記事へのコメント38

    • 注目コメント
    • 新着コメント
    trashtoy
    trashtoy だらしない運用と思いつつ, 反面教師としてセキュリティ周りの提案などに活用できそうなのでブックマークしておく

    2021/01/26 リンク

    その他
    ryunosinfx
    ryunosinfx これは参考になるな。まあ1万ファイル有って自動増殖とかアレやな・・・捨ててバックアップから復活が確かにいいけど、VMも分けてなかったら難しいかもしれない。

    2021/01/25 リンク

    その他
    viperbjpn
    viperbjpn “ サイトを止めたくないとのことで却下” わかるけど、あかん判断じゃないかしら。

    2021/01/25 リンク

    その他
    diveintounlimit
    diveintounlimit ジョークエントリー?

    2021/01/25 リンク

    その他
    onesplat
    onesplat 最もまともな対応は今すぐWordPressを投げ棄てることだ

    2021/01/25 リンク

    その他
    yamadar
    yamadar ブコメ既出だけど新しく立ててDNS付け替えるのが良いと思う。

    2021/01/25 リンク

    その他
    s4_ba
    s4_ba 新しいサーバに本来のソースで再構築するのが間違いなさそう。

    2021/01/25 リンク

    その他
    toaruR
    toaruR わいは別サーバにまっさらから構築し直して切り換えたよ(´-`)完全駆除の証明が非常に困難

    2021/01/24 リンク

    その他
    t_motooka
    t_motooka この方法は勉強のためには良いけども、実用的ではないよね。既出だけど。

    2021/01/24 リンク

    その他
    n314
    n314 あるある。すぐバレるやり方はまれで、こっそりスパムサーバーやボットネットになってることが多い。

    2021/01/24 リンク

    その他
    Wafer
    Wafer コンピュータウイルスに関する法律にこの制作会社抵触してる気がする

    2021/01/24 リンク

    その他
    tohokuaiki
    tohokuaiki 入り口は何だったんだろう?そこだけ知りたい。

    2021/01/24 リンク

    その他
    oakbow
    oakbow これだけのことやれるのはWPに精通してるからだろうしすごいなと思うけど、他ブコメにある通りまたやられそうだし、そのときはこの人のせいにされるのでは…。そういう説明はしてるとは思うけど

    2021/01/24 リンク

    その他
    lifeisadog
    lifeisadog google のbotからのアクセス時に別のsitemap.xmlを返すという厄介なやつもいて。元々はWordPressのプラグインから感染するケースが多い。バージョンアップの時にプラグインの作者が変わっている場合はマルウェアが入れられてい

    2021/01/24 リンク

    その他
    odakaho
    odakaho “検索エンジンで飛んで来る人もいて、詐欺サイトにリダイレクトされているのに止めたくない”

    2021/01/24 リンク

    その他
    programmablekinoko
    programmablekinoko コードリーディングするとわかるけど未だに魔境なワードプレス / ブコメにもあるけどバージョン管理するほうが先だと思う

    2021/01/24 リンク

    その他
    snipesnaps
    snipesnaps わかりずら〜いバックドア仕掛けられてるやつなので、WP最新に上げれるならという条件付きだけど、Wordfenceっていうプラグイン入れてスキャンかければおおむね解決すると思う。

    2021/01/24 リンク

    その他
    p1ass
    p1ass サイト止められないのはキツイなぁ

    2021/01/24 リンク

    その他
    flirt774
    flirt774 WordPressの不正アクセス統計はこちら https://siteguard.jp-secure.com/tech/jpsecure-labs/report03/ 多いのは単純なFTPパスワードクラックかログインクラックだと思われる。サイト止めないでと言われても無視して止めるのが正しいのでは

    2021/01/24 リンク

    その他
    fut573
    fut573 s社の共有サーバーは同居サイトのあれこれを見えちゃうのが怖い。

    2021/01/24 リンク

    その他
    yhachisu
    yhachisu そんなアホ顧客切りましょう。切りたい。

    2021/01/24 リンク

    その他
    syunnchang
    syunnchang 問い合わせフォーム程度しかないならStaticpressとかで静的サイト化してしまえばいい

    2021/01/24 リンク

    その他
    knok
    knok web上に安易にworld writableに設定できるような解説が多すぎる。調査は再現性できるよう一度unmountしてddでオリジナル保全しといた方がいい。roとかnoatimeで自分でうっかりatime変えてしまわないようにしときたい

    2021/01/24 リンク

    その他
    poponponpon
    poponponpon “サイトの停止は極力避けたい” ええぇ...

    2021/01/24 リンク

    その他
    rryu
    rryu サイトを止めないで対症療法していくと最後はいたちごっこになるという。

    2021/01/24 リンク

    その他
    hasegawatomoki
    hasegawatomoki 任意のファイル置かれる状況と root 取られる状況は非常に近いのでクリーンインストールしないとだよね。

    2021/01/24 リンク

    その他
    mayumayu_nimolove
    mayumayu_nimolove 普通に新しいサーバー作って移し替えれば良くね?

    2021/01/24 リンク

    その他
    localnavi
    localnavi 「各ドメインのサイトのアクセスを止める」を選ばないのは、有害なマルウェアをばら撒いていたら最初にしないといけないし、掃除も早くできて良いのだがなあ。

    2021/01/24 リンク

    その他
    kazkun
    kazkun 過去見てきた事例だとDB中のコンテンツにコード挿入とか、あっちこっちのPHPの冒頭にrequire追加とか、紛らわしいファイル名のPHP設置とか。バックドアは複数置かれてるのでサーバは停止が原則というか必須だよねえ。

    2021/01/24 リンク

    その他
    spark7
    spark7 「WAF 全ドメインで未使用」これやっとけば防げたかもね。

    2021/01/24 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    WordPressを運用中のサーバがまるごとPHPマルウェアに感染していた時の対応メモ - Qiita

    (2021.1.26 追記) 稿の続きを書きました。 時系列で見る:WordPressを運用中のサーバが丸ごとPHPマル...

    ブックマークしたユーザー

    • tiga22024/04/25 tiga2
    • nao-t2022/12/09 nao-t
    • mi2r2022/03/18 mi2r
    • litoma2021/12/08 litoma
    • ichi24102021/08/04 ichi2410
    • kiyoshi12112021/06/28 kiyoshi1211
    • kwy2021/02/23 kwy
    • heatman2021/02/23 heatman
    • dieth2021/02/06 dieth
    • j416dy2021/02/03 j416dy
    • invent2021/01/28 invent
    • mr-80b2021/01/26 mr-80b
    • ajinorichan2021/01/26 ajinorichan
    • trashtoy2021/01/26 trashtoy
    • ryunosinfx2021/01/25 ryunosinfx
    • masasia08072021/01/25 masasia0807
    • sscr2021/01/25 sscr
    • dryt11872021/01/25 dryt1187
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事